CVE-2025-12844
WordPress AI Engine插件3.1.8及之前版本存在PHP对象注入漏洞,通过PHAR反序列化实现。攻击者可通过构造恶意序列化对象,利用插件中的反序列化函数执行任意代码或操作数据库。
漏洞源于插件未对用户输入进行充分验证,攻击者可注入恶意序列化对象。成功利用可导致远程代码执行或数据库操作。